Gaming Club
Regístrate
españaESPAÑAméxicoMÉXICOusaUSA
Betech (temporal)
Ciencia y tecnología

SEGURIDAD IPHONE

WhatsApp no borra del todo tus conversaciones

Un investigador descubre que parte de los datos se quedan registrados a pesar de que hayamos borrado los chats. Y se pueden recuperar.

Actualizado a
WhatsApp no borra del todo tus conversaciones

La operación es sencilla: En la ventana de la conversación sólo tenemos que mantener pulsado un instante sobre los mensajes y enseguida aparecerá la opción de borrarlos. Y ya está, supuestamente eso es todo y los chats desaparecen así de fácil del Timeline. Pero según el investigador experto en iOS Jonathan Zdiarski, no es así. Las conversaciones se mantienen incluso aunque se hayan borrado según una investigación que ha llevado a cabo.

Rastro forense

Con la versión más reciente de la app, Zdiarski ha cogido imágenes de disco y las ha examinado, encontrado que el software de WhatsApp retiene y almacena un rastro forense de registros de chats incluso después que estos hayan sido borrados, lo que crea un 'tesoro' oculto de información para cualquiera que tenga acceso físico al dispositivo. Una información fácilmente recuperable usando un servicio de copias de seguridad remota.

Ampliar

El investigador, que ha publicado los resultados en su blog, señala que en la mayoría de los casos los datos están marcados como 'borrados' por el propio WhatsApp, pero debido al hecho de que no han sido sobreescritos se pueden recuperar mediante herramientas forenses para el dispositivo. ¿Dónde está el fallo exactamente?, al parece en la librería SQLite usada en la codificación de la app, que por defecto no sobreescribe sobre los datos y por tanto permite que estos sean recuperables.

Sin cifrado fuerte

El investigador ha encontrado que en la versión de WhatsApp para iOS, los mensajes que llegan a la app son subidos a iCloud en una copia de seguridad sin encriptación fuerte, por lo que en casos que requieran de una investigación policial, los agentes podrían obtener fácilmente los datos con una orden judicial incluso aunque supuestamente el usuario haya borrado el chat del móvil. Lo cierto es que muchas apps dejan rastro de sus conversaciones aunque se hayan borrado, recuperables mediante los backups de iCloud en caso del iPhone. Según Zdiarski, "iMessage deja un rastro forense enorme. Signal en cambio no deja virtualmente ninguno".

De momento WhatsApp no se ha pronunciado sobre esto, ni tampoco sabemos si afecta a la versión Android de la app, aunque el dato en sí es curioso dado el gran interés que el servicio ha puesto en asegurar la privacidad de sus usuarios con el cifrado que le aplicó el pasado mes de Abril a las conversaciones entre usuarios, un sistema en sí que sólo protege a los datos en movimiento para que no sean interceptados, no cuando llegan a su destino.